大连国有企业都有什么:我得到一个病毒文件,怎么看到它的代码呢?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 20:49:19
我得到一个病毒文件,怎么看到它的代码呢?
希望各位高手教一下菜鸟!先谢了

病毒都是在经过了编译生成的机器代码,你是不可能看到编写他的高级语言的原代码的.
但是你可以去壳后对其反汇编查看汇编语言代码(根最初写的可能不同),具体方法:
在CMD模式下运行 debug 文件名 -u 就可以看到反汇编的结果了

使用WDasm (静态反汇编工具)或者Ollydbg(动态反汇编工具)
反汇编一下就可以了,
关键是你要看的懂汇编语言才行,Ollydbg(动态反汇编工具)好用一点,
是什么api函数都可以看的到